吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11654|回复: 88
收起左侧

[iOS 原创] 【iOS逆向与安全】某茅台App抓包

  [复制链接]
witchan 发表于 2023-3-1 09:10
本帖最后由 witchan 于 2023-11-7 08:44 编辑

1.目标

由于某茅台App有抓包检测,无法直接使用charles等工具抓包。本文的目的自然就是如何修改源码并抓任意接口

2.依赖环境

3.流程

手机上安装最新版本的茅台App,执行dump.py com.moutai.mall命令后获取到砸壳后的app。

拖到ida pro工具,编译完成后。全局搜索SVC指令:

image-20220714172208698

搜索结果如下:

image-20220714171728079

双击sub_100310B80进入到该函数

image-20220714180425141

image-20220714180543527

在ida pro界面,任意选中左侧的函数,然后依次点击工具栏的Search -> Search后,弹出搜索框,在搜索框输入CFNetworkCopySystemProxySettings找到该函数:

image-20220714183541014

从界面上可看出,有两个处代码有使用该函数,接下来就是对这两处代码进行修改

进入第一个函数,把CBZ X0, loc_1002A09F4替换为B loc_1002A09F4

image-20220714184159335

进入第二个函数,把CBZ X0, loc_1002A0D18替换为B loc_1002A0D18

img

image-20220714184843069

到这一步后,ipa源码我们已经修改完成。

导出二进制文件

image-20220714185122935

用导出的二进制文件替换掉ipa里的二进制文件。然后把charles工具的证书导出。替换到ipa文件里的MT.cer。

image-20220714191650090

最后用重签名工具进行重签名。就可以安装到你的非越狱机上了。

最终抓包结果如下:

image-20220714185513030

<font color="red">注:点击登录时,app会调用exit函数,请自行处理</font>

免费评分

参与人数 13威望 +1 吾爱币 +31 热心值 +13 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
l282988789 + 1 我很赞同!
luzhongxiux + 1 + 1 用心讨论,共获提升!
in000__ + 1 + 1 谢谢@Thanks!
yezhupeiqi + 1 + 1 我很赞同!
luozi1653 + 1 + 1 热心回复!
melvin2020 + 1 + 1 用心讨论,共获提升!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
pojieit + 1 + 1 热心回复!
4kfooler + 1 + 1 我很赞同!
lineulb + 1 + 1 我很赞同!
zhaoxinkun + 1 + 1 谢谢@Thanks!
gamingnow + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2023-3-1 10:39
witchan 发表于 2023-3-1 10:35
ok,后续我注意一下

直接编辑一下吧,把最近2个贴子都处理一下。
 楼主| witchan 发表于 2023-3-3 11:13
yufulove 发表于 2023-3-3 11:05
大佬,iOS。检测frida。有绕过方法嘛

建议看一下源码是如何检测frida的,也可以试一下如下方法:
bash -c "exec -a YDFooBar ./frida-server &"
frida-server -l 0.0.0.0:19999 &
frida-ps -ai -H 192.168.0.38:19999
frida-trace -m "[NSURLSession didReceiveChallenge]" -H 192.168.0.38:19999 -f com.youdog.rusty.tinyDormant
Hmily 发表于 2023-3-1 10:34
和上次一样,图片我这都无法显示,还是建议上传论坛本地方便阅读。
 楼主| witchan 发表于 2023-3-1 10:35
Hmily 发表于 2023-3-1 10:34
和上次一样,图片我这都无法显示,还是建议上传论坛本地方便阅读。

ok,后续我注意一下

点评

直接编辑一下吧,把最近2个贴子都处理一下。  详情 回复 发表于 2023-3-1 10:39
我为52pojie狂 发表于 2023-3-1 10:51
图文并茂加体贴步骤,感谢分享,收藏备用。
cx52 发表于 2023-3-1 10:54
收藏了,好东西啊牛牛
sad13147 发表于 2023-3-1 11:14
这个好,感谢
天真Aro 发表于 2023-3-1 11:17
真的是一步一步教学了1
sdieedu 发表于 2023-3-1 12:25
茅台,能不能直接抢到改了
黑羽快斗 发表于 2023-3-1 12:28
真的太强了,谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 07:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表